前两天去处理某单位的四台x3850 X6服务器频繁蓝屏的问题,服务器安装的系统是Windows server 2008 R2,蓝屏提示IRQL_NOT_LESS_OR_EQUAL,代码0x0000000A。
起初怀疑原因是服务器没有安装文件共享协议漏洞的补丁,受到了内网中中勒索病毒的电脑攻击(360有提示受到攻击)。在重装了其中三台服务器的系统并打上补丁后,观察了几个小时,没有蓝屏现象。以为解决了问题,没想到第二天客户又发来蓝屏的照片,蓝屏提示完全一样,询问了一下,服务器重装系统后仅安装了谷歌浏览器和360安全卫士、360杀毒,谷歌浏览器导致蓝屏的可能性极小,于是开始怀疑360。在建议用户卸载360后两天,蓝屏现象不再出现,基本上已经可以断定蓝屏是由360引起。猜测原因,360安全卫士和360杀毒是面向普通PC的安全软件,并没有针对服务器硬件和服务器系统做多少测试和优化,尤其是360在系统底层做了很多改动,甚至加了驱动程序,没有在服务器系统上经过严格测试的话,很有可能导致系统内核崩溃。
这次蓝屏事件,原因其实不只一个,文件共享协议漏洞以及360。因为之前遇到过多起文件共享协议漏洞引起的内网电脑大面积蓝屏的现象,以为又是同样原因,最初忽略了蓝屏提示信息跟以前遇到的不太一样。这次得到的经验就是,以后谁在server系统上安装360我就跟谁急( •̀∀•́ )